Ir al contenido principal

Horarios de atención

De lunes a viernes:
8:00 AM – 5:00 PM

Whatsapp: (+57) 317 599 0862
Teléfono: (+57) 313 7845820
Email: [email protected]

Confidencial Noticias 2025


Un investigador logró utilizar el ‘chatbot’ ChatGPT para crear un ‘software’ maliciososo capaz de robar datos de dispositivos y evitar ser detectado por programas de ciberseguridad como VirusTotal.

ChatGPT es un sistema de chat basado en el modelo de lenguaje por Inteligencia Artificial desarrollado por la empresa OpenAI, que puede realizar tareas como responder preguntas y mantener unas conversación realista con un usuario.

Compañías enfocadas a la ciberseguridad, como Check Point, han descubierto que los ciberdelincuentes ya utilizan esta herramienta para recrear cepas de ‘malware’ y ejecutar ataques de ‘software’ malicioso.

Más recientemente, el investigador de Forcepoint Aaron Mulgrew descubrió que se puede utilizar este ‘chatbot’ para desarrollar un ‘exploit’ de día cero que puede robar datos de un dispositivo y evadir controles de detección de ‘software’ malicioso como los que reúne VirusTotal.

Mulgrew ha explicado que, aun siendo «un novato confeso», fue capaz de crear ‘malware’ «en pocas horas» con la ayuda de ChatGPT, comenzando sus pruebas con el lenguaje de programación Go.

Si bien en primer lugar este ‘chatbot’ le recordó que no era ético generar ‘malware’ y se negó a ofrecerle ningún código para ayudarle a llevar a cabo esta acción, el investigador se percató pronto de que era sencillo «evadir las protecciones insuficientes que tiene ChatGPT y crear ‘malware’ avanzado sin escribir ningún código», esto es, solo con el propio modelo desarrollado por OpenAI.

Para sobrepasar los filtros impuestos por el ‘chatbot’, Mulgrew dedicidió generar pequeños fragmentos de código para que la inteligencia artificial no fuera capaz de reconocer que, en conjunto, se convertirían en carga maliciosa.

Entonces, pudo obtener un código capaz de dividir un PDF en fragmentos de 100KB. Para proceder a esa fuga de datos o «exfiltración silenciosa», el investgiador usó la esteganografía, esto es, una técnica que oculta mensajes dentro de un archivo sin que se puedan observar cambios en él.

El siguiente paso fue exponerlo ante diferentes proveedores de soluciones de seguridad de VirusTotal. De un total de 69 de ellos, solo lo detectaron cinco, que habrían marcado como sospechoso este código por un identificador único global (GUUID), por sus siglas en inglés.

Entonces, ChatGPT propició la creación de LSB Steganography -una técnica de esteganografía consistente en ocultar mensajes cifrados dentro de una imagen- lo que redujo a dos los proveedores capaces de detectar el código malicioso.

Tras conocer la naturaleza de estas dos soluciones de seguridad, el investgiador le pidió a ChatGPT que introdujera dos nuevos cambios en el código para ofuscar su carácter malicioso. Entonces, logró volver a pasarlo por VirusTotal y concluyó que se podía desarrollar un ‘exploit’ de día cero sin ser detectado por este proveedor.

«Simplemente utilizando las indicaciones de ChatGPT y sin escribir ningún código, pudimos producir un ataque muy avanzado en solo unas pocas horas», explicó el investigador en este escrito.

Le puede interesar: ¿Cómo entender y sacar provecho de Chat GPT?

PORTADA

Cuando faltan seis meses para que culmine el primer periodo legislativo en el Senado de la República, la senadora del Pacto Histórico, Martha Peralta hace un balance de los desafíos políticos a los que tuvo que enfrentarse, las tensiones estructurales del…
La plenaria del Senado de la República aprobó en cuarto debate el proyecto de acto legislativo que busca restablecer la Mesada 14 para los docentes oficiales pensionados del país, una medida que beneficiará, de manera directa, a los cerca de 165.000 maestros…
El actual director de la Unidad Nacional Para la Gestión del Riesgo de Desastre (UNGRD), Carlos Carrillo, respondió a los señalamientos que hizo la directora del Departamento Administrativo de la Presidencia, Angie Rodríguez, quien aseguró que existían…
En medio de la contienda electoral que se cierne sobre Colombia para el 2026. Unas elecciones en las que la izquierda medirá su fuerza y verá si los cuatro años del primer gobierno progresista, en cabeza del presidente Gustavo Petro, le alcanzará para seguir…
La precandidata y senadora Clara López explica, en entrevista para Confidencial Noticias, los puntos que considera deben hacer parte de un acuerdo entre los políticos que participen en la consulta del Frente Amplio. El candidato Juan Fernando Cristo dijo…